برنامج إدارة الثغرات

اكتشفوا نقاط الضعف ورتبوها وعالجوها قبل أن يستغلها المهاجمون.

ندير برنامج إدارة الثغرات أو نطوره: تغطية الفحص، والترتيب المبني على المخاطر، ومتابعة المعالجة وفق مدد متفق عليها، ورفع التقارير.

إطار ساما للأمن السيبراني (SAMA CSF)الضوابط الأساسية للأمن السيبراني (NCA ECC-2:2024)معيار أمن بيانات بطاقات الدفع (PCI DSS)
المدة المعتادة
مستمر (دورة شهرية)
نوع الارتباط
خدمة مُدارة
المخرجات
4
الأطر
3

ينتج الفحص آلاف الملاحظات، والعمل الحقيقي هو تحديد ما يهم منها والتأكد من معالجته. نرتب حسب قابلية الاستغلال وأهمية الأصل، ونعمل مع فرق التقنية لإغلاق ما يُحتسب.

وتُظهر التقارير الشهرية اتجاهات التعرض والبنود المتأخرة والمخاطر المقبولة — تمامًا ما تريد اللجان والجهات التنظيمية رؤيته.

لماذا تهمّك

مراجعة الأصول وتغطية الفحص
فحص داخلي وخارجي بصلاحيات
ترتيب مبني على المخاطر
مدد معالجة ومتابعتها
تقارير التعرض الشهرية

كيف يسير الارتباط

  1. 1التغطيةحصر الأصول ونطاق الفحص
  2. 2الفحصفحص دوري بصلاحيات
  3. 3الترتيبملاحظات مرتبة حسب المخاطر لكل مالك
  4. 4المتابعةمتابعة المعالجة ورفع التقارير

ما ستحصل عليه

  1. معيار إدارة الثغرات
  2. تقارير الثغرات الشهرية
  3. متتبع المعالجة
  4. سجل الاستثناءات وقبول المخاطر
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا